使用智慧卡進行使用者驗證的用戶端裝置必須符合特定需求。
本文說明使用 Omnissa Horizon Client 進行智慧卡驗證所需的系統需求。如需設定智慧卡驗證功能的相關指示,請參閱設定 Horizon Client 的智慧卡驗證功能。
用戶端硬體和軟體需求
每部使用智慧卡進行使用者驗證的用戶端裝置都必須具備下列硬體與軟體:
- Horizon Client
- 相容的智慧卡讀卡機
- 智慧卡讀卡機驅動程式
- 智慧卡驅動程式
- 產品特定的應用程式驅動程式
**附註:**若要在 HP ThinPro 精簡型用戶端上支援智慧卡驗證,您必須安裝 OpenSC 0.20.0 或更新版本。
使用智慧卡進行驗證的使用者,必須使用受支援的智慧卡類型及其對應的中介軟體,詳情請參閱下節說明。每張智慧卡也必須包含一組使用者憑證。
智慧卡類型和中介軟體的需求
Horizon Client 支援下列智慧卡與智慧卡中介軟體的組合。
| 智慧卡類型 | 製造商 | 用戶端中介軟體 | 代理程式端中介軟體 |
|---|---|---|---|
| 個人身分驗證 (PIV) 卡 | NIST | OpenSC PKCS11 模組 | ActivClient 7.x |
| IDprime.NET 卡 | Gemalto | Gemalto .NET PKCS11 程式庫 (libgtop11dotnet.so) | Gemalto .NET 迷你驅動程式 |
| 含憑證的 Java 卡 | 不可用 | OpenSC PKCS11 模組 | ActivClient 7.4 |
遠端桌面平台和已發佈的應用程式軟體需求
管理員必須在虛擬桌面平台或 RDS 主機上安裝產品特定的應用程式驅動程式。
在 Horizon Client 中啟用使用者名稱提示文字方塊
在某些環境中,智慧卡使用者可以使用單一智慧卡憑證向多個使用者帳戶進行驗證。使用者在使用智慧卡進行登入時,必須在使用者名稱提示文字方塊中輸入其使用者名稱。
(Omnissa Horizon 8 部署) 若要讓使用者名稱提示文字方塊顯示在 Horizon Client 登入對話方塊中,您必須在 Omnissa Horizon Connection Server 中啟用智慧卡使用者名稱提示功能。如需啟用智慧卡使用者名稱提示功能的相關資訊,請參閱*《Horizon 8 管理》*文件。
如果您的環境使用 Omnissa Unified Access Gateway 應用裝置來提供安全的外部存取,則必須設定該 Unified Access Gateway 應用裝置以支援智慧卡使用者名稱提示功能。智慧卡使用者名稱提示功能僅支援 Unified Access Gateway 2.7.2 版及更新版本。如需在 Unified Access Gateway 中啟用智慧卡使用者名稱提示功能的相關資訊,請參閱*《部署及設定 Unified Access Gateway》*文件。
即使已啟用智慧卡使用者名稱提示功能,Horizon Client 仍繼續支援單一帳戶智慧卡憑證。
其他智慧卡驗證需求
除了滿足 Horizon Client 系統的智慧卡需求外,其他 Horizon 8 元件也必須符合特定組態需求,才能支援智慧卡功能。
-
Horizon Connection Server 主機
在 Horizon 8 部署中,管理員必須將所有受信任使用者憑證所對應的憑證授權機構 (CA) 憑證鏈結,新增至 Horizon Connection Server 主機上的伺服器信任存放區檔案中。這些憑證鏈結包含根憑證,且若使用者的智慧卡憑證是由中繼憑證授權機構所核發,也必須包含中繼憑證。
如需設定 Horizon Connection Server 以支援使用智慧卡的相關資訊,請參閱*《Horizon 8 管理》*文件。
-
Unified Access Gateway 應用裝置
如需在 Unified Access Gateway 應用裝置上設定智慧卡驗證的相關資訊,請參閱*《部署及設定 Unified Access Gateway》*文件。
-
Active Directory
如需管理員可能需要在 Active Directory 中執行、以實作 Horizon 8 部署智慧卡驗證的工作相關資訊,請參閱*《Horizon 8 管理》*文件。
此頁面對您有幫助嗎?